usuario
clave
iniciar sesión
regístrate
Portada
Canales
  • Apple
  • Blackhats
  • Ciencia
  • Comunicación
  • Curiosidades
  • e-Administración
  • Empresas
  • Eventos
  • Hardware
  • Nombramientos
  • Seguridad
  • Software
  • Software Libre
  • Telefonía
  • Videojuegos
  • Wireless
El Periódico
  • Blogs
  • Editorial
  • Entrevistas
  • Gadgets
  • Perfiles
  • Tags
  • Top noticias
  • Videorreportajes
  • Webcómics
Servicios
  • Boletines
  • Contactos
  • Empleo
  • Formación
  • Minijuegos
  • Tienda
  • Viviendas
Comunidad
  • Encuestas
  • Foros
  • Emails de los lectores
Viviendas
Acción:
Propiedad:
Provincia:

Patrocinado por:
Tienda
Boletín semanal
Email:
Boletines publicados
  • Seguridad
  • Noticias
Noticias relacionadas
  • Microsoft se prepara para la próxima ronda de parches
    29 Jul 2004
  • Publicado el Código de Vulnerabilidad de Windows 2000
    21 Jul 2004
  • Localizan un nuevo virus informático que ataca desde las páginas web visitadas
    28 Jun 2004
  • Un virus que captura información personal se propaga por la web
    27 Jun 2004
  • ¿Quién abre tus mensajes? Ahora hay un camino para saberlo
    24 Jun 2004
  • ¿Un CD de Beastie Boys que instala virus?
    24 Jun 2004
  • Un experto cifra en 80.000 los virus informáticos existentes y pone en entredicho la utilidad de los antivirus
    23 Jun 2004
  • Microsoft aún no dispone de proyecto antivirus
    17 Jun 2004
Otras noticias
  • Diversas vulnerabilidades en implementaciones DNS
  • Los británicos son los menos cuidadosos con las contraseñas de seguridad
  • Troyanos contra clientes de ING Direct
  • Una nueva epidemia vírica provocada por Sasser.A y B amenaza el comienzo de la semana
  • Un error al escribir Google en el buscador nos conduce a spyware y virus
  • El 88% de los usuarios aprueban el UAC en Windows Vista
  • América analiza esta semana la situación de su seguridad informática
  • Se difunde un virus como protesta por la violación de la libertad de expresión en Cuba
  • Eset publica un informe sobre troyanos bancarios
  • Una falsa actualización de Windows es un troyano
Más noticias
En el foro
  • ¿Qué antivirus usas?
  • ¿Alguna vez se te ha infectado el ordenador?
  • ¿Son las empresas que fabrican antivirus las responsables de los virus?
  • Un problema
  • Seguridad en Centrales Hidroelectricas
Ir al foro de Seguridad
VIRUS

Microsoft culpa a los piratas

El reciente ataque a populares sitios Web, no se originó por una vulnerabilidad de los servidores, afirma Microsoft. Aunque ello sea así, los usuarios en cambio si fueron afectados por un fallo del Internet Explorer. Sepa que hacer para proteger su computadora.

30 Jun 2004 | ENCICLOPEDIA VIRUS
E

l ataque del pasado viernes 25 de junio a populares sitios de Internet, fue detenido cuando un sitio Web ruso fue puesto fuera de línea. El mismo permaneció hasta el lunes 28 bajo la investigación de varias firmas de seguridad, todavía desconcertadas sobre el método utilizado para infectar un gran número de servidores IIS de Microsoft.



Sin embargo, la evidencia está conduciendo a los expertos, a aceptar la explicación de Microsoft, sobre que los servidores IIS 5.0 fueron comprometidos manualmente, y que su software no tiene una vulnerabilidad desconocida.

"Nadie que conozca todo sobre estos servidores fue infectado," dijo Ken Dunham, director de investigación de código malicioso en iDefense. "Si se tratara de una vulnerabilidad extendida, ¿cómo es que no fueron infectados más servidores? Si ése hubiera sido el caso, deberíamos haber oído más informes sobre muchas otras computadoras infectadas con este código en JavaScript".

El código, identificado como SCOB, TOOFER, o DOWNLOAD.JECT, infectó usuarios de Internet Explorer al visitar dichos sitios, y estos descargaron a su vez un troyano de un sitio en Rusia, lo que comprometió la seguridad de sus datos.

Servidores vulnerables

Microsoft lanzó una declaración el sábado, donde demandaba que el origen del ataque, que infectó a un número desconocido de servidores IIS, y que alternativamente envió código malicioso a los usuarios que hubieran navegado con el Internet Explorer por los sitios afectados, "no es un gusano o un virus. Es decir este ataque es un ataque hecho manualmente a servidores específicos."

Symantec, dijo Oliver Friedrichs, jefe del equipo de respuesta de la compañía, también se inclina hacia hackeos manuales. "Eso es lo que parece," dijo él. "No es ciertamente un gusano o un exploit automatizado."

Microsoft dijo que todos los servidores comprometidos funcionaban con IIS 5.0 sin los parches (publicados en abril), que solucionaban una vulnerabilidad que fue divulgada en ese entonces. Algunas firmas de seguridad teorizaron la semana pasada, sobre que incluso los sistemas ya actualizados eran vulnerables, pero hoy esto parece haber sido solo una falsa alarma.

Un analista de seguridad que pidió no ser nombrado, comentó que es muy probable esos informes fueran originados por administradores que intentaban hacer un control de daños. "Quizás aplicaron mal el parche, o pensaron haberlo aplicado, o no lo aplicaron en todos los equipos y ahora dicen que lo hicieron. Es más fácil decir que 'hay algunos hackers listos por allí afuera' que admitir que han sido atrapados con sus pantalones bajos."

Un conteo de servidores infectados, fue proporcionado el lunes 28 por Cyveillance, fabricante de utilidades de administración que miden el riesgo en línea. El domingo, Cyveillance detectó 641 sitios que habían sido infectados por el código malicioso.

La compañía usó su auditoria de junio de más de 50 millones de dominios, para establecer claramente los 6.2 millones de sitios conocidos que utilizan IIS 5.0. Después de haber analizado todos esos sitios en busca de la infección, llegó a la cifra de tan solo 641 anteriormente mencionada. Si los números de Cyveillance están correctos, eso significa menos de una centésima parte del 1% de todos los servidores bajo IIS 5.0.

Usuarios bajo la lupa

El cuadro está más claro del lado del cliente, donde el Internet Explorer sigue siendo vulnerable a las iteraciones futuras con este tipo de código malicioso entregado por los servidores. El ataque de la semana pasada se valió de dos vulnerabilidades en este navegador, ambas conocidas pero solamente una de ellas ya reparada por Microsoft.

"Esto es algo muy grande,", argumenta Dunham, cuya compañía ha seguido el rastro del ataque hasta un conocido grupo de piratas informáticos conocidos como "HangUP", ubicados en Rusia. "HangUP tiene ahora un nuevo truco en su bolsillo para atacar a usuarios del Internet Explorer a su voluntad."

"El grupo ha acumulado centenares de megabytes de información financiera robada," dijo Dunham, "y las vende en el mercado negro. El ataque de la semana pasada fue hecho para distribuir los capturadores de teclados (keyloggers) y los caballos de Troya que controlan las máquinas de los usuarios vulnerables, para robarles la información de sus cuentas y sus números de tarjetas de crédito."

"Y este grupo no se va a detener. Si venden un número de tarjeta de crédito por apenas uno o tres dólares, y ellos tienen centenares de megabytes de datos, haga usted las cuentas," expresa Dunham. "Un millón de dólares en Rusia es mucho dinero. Y pueden reclutar a nuevos miembros porque tienen un modelo de negocio (ilícito) que trabaja."

En otras palabras, hay que esperar más de estos ataques. Friedrichs expresa que el potencial para que ocurran otros ataques futuros es real: "Podríamos verlos en un par de días o un par de semanas."

Hasta que la vulnerabilidad del Explorer sea remendada por Microsoft, los usuarios deben confiar en una combinación de prácticas y algunos trucos para navegar más o menos seguros.

Los sitios comerciales más importantes ya han actualizado todos sus parches relacionados con la vulnerabilidad del IIS, pero los pequeños quizás no. "Utilice su sentido común cuando usted navegue," aconseja el experto.

Aunque Microsoft afirma que su futuro Service Pack 2 para Windows XP, es invulnerable a este tipo de ataque, lo cierto es que esta no es una solución por el momento, ya que además de estar disponible una versión beta (no recomendada bajo ningún concepto cuando se está hablando de seguridad), la misma solo está disponible para sistemas operativos en inglés.

Boletín

Si quieres recibir cada semana las noticias más interesantes suscríbete a nuestro boletín.

Comentarios
LaFlecha.net no se hace responsable del contenido de los comentarios publicados.
Editar | Borrar | #1 | 01 Jul 2004, 13:49
Juan Ortiz

Las solucion a estos problemas es clara: software libre. Usando GNU/Linux, el problema de los virus desaparecen, ya que estos no tienen cabida en este sístema, pero si no es posible esta adaptación, entonces la solución es tan simple como instalar algún navegador web que no sea el IE, por ejemplo, mozilla, o cambiar nuestro IIS por un servidor apache. En fin, la solución está en manos del usuario, que ya debe de estar harto de los problemas de su ordenador, o de su windows.

Editar | Borrar | #2 | 15 Jul 2004, 09:13
aprendiz07

sobre los comentarios de J. Ortiz, quiero agregar lo siguiente. Aunque es bien cierto que linux padece menos ataques que Winbugs, si existen algunos virus para linux. Se pueden ahorrar muchos dolores de cabeza, configurando un buen firew~~~(IPChains o IPTables o de hardware como Cisco PIX), manteniendo abiertos solo puertos estrictamente necesarios; algun antivirus. tampoco olvidarse de Nmap,Portsentry, Psad, etc.

Una buena alternativa a linux y a winbugs(lease windows) esta en OpenBSD.

Editar | Borrar | #3 | 01 Sep 2006, 02:31
monserrath urbina

hola soy monserrath de honduras la ceiba y me gustaria saber mas de virus de computadora mi correo es monserrath_urbina@yahoo.com por si se puie que me manden mas informacion........... graciaspor su atencion

Editar | Borrar | #4 | 28 Sep 2006, 17:44
Anónimo

hola

Editar | Borrar | #5 | 28 Sep 2006, 17:45
fernando

me gustaria saber sobre anti virus y virus al go concreto

Entérate de cuándo hay nuevos comentarios

No se permitirán los comentarios que :
- puedan resultar ofensivos o injuriosos
- incluyan insultos, alusiones sexuales innecesarias y palabras soeces o vulgares
- apoyen la pedofilia, el terrorismo o la xenofobia

Autor
Comentario
BBCode (Ayuda): [b], [i], [quote], [code]
Publicidad
Ahora en LaFlecha puedes encontrar cursos y másters



  • Acerca de LaFlecha
  • Contactar
  • Política de privacidad
  • RSS/RDF
  • Registro de Dominios
    Alojamiento Web
    Servidores Dedicados
    Buscador de Empresas
  • Pixmania
  • Alojamiento web
  • Eventos Barcelona
  • Alojamiento Web
  • Alquiler Limusinas
  • Fotografos Bodas
  • Casino Online
  • ¿Quieres saberlo todo sobre Hacking?